
Apple đang thắt chặt quyền truy cập "Toàn quyền đĩa" (Full Disk Access) trên macOS do những rủi ro mới từ các tác nhân AI.
Apple cho biết đang thắt chặt kiểm soát quyền truy cập toàn bộ ổ đĩa (Full Disk Access) trên macOS do các rủi ro mới từ tác nhân AI.
Vài ngày sau khi một nhà báo tuyên bố ứng dụng Muse của Meta trên máy Mac đã đọc tin nhắn riêng tư của họ – một tuyên bố mà Meta đã bác bỏ – Apple thông báo sẽ giới thiệu các biện pháp kiểm soát bổ sung đối với một cài đặt có tên "Full Disk Access" (Truy cập Toàn bộ Ổ đĩa) trên macOS. Tính năng này được thiết kế để cho phép các bản sao lưu hoạt động bình thường, nhưng các tác nhân AI (AI agents) hiện đã làm tăng "các rủi ro liên quan đến mức độ truy cập này", Apple cho biết.
Tuyên bố của Apple được đưa ra ngay sau khi chuyên mục Inc. Jason Aten báo cáo rằng Muse đã biết nội dung tin nhắn riêng tư của ông – mặc dù ông khẳng định chưa cấp quyền cho tác nhân AI này. Báo cáo đã đặt ra câu hỏi về mức độ bảo mật và sự tin cậy của người dùng đối với AI chạy trên máy tính để bàn, vốn có thể kiểm soát các chức năng trên hệ thống và đọc các tệp cũng như tin nhắn của họ.
Quyết định hạn chế tính năng trên máy Mac cũng được đưa ra sau khi một báo cáo của Wired chỉ ra rằng một lỗ hổng trong ứng dụng ChatGPT dành cho Mac có thể đã cho phép tin tặc truy cập dữ liệu nhạy cảm.
Các tác nhân AI chạy trên máy tính để bàn cho phép người dùng cấp cho các ứng dụng tương ứng quyền truy cập lớn hơn vào các tệp, tin nhắn và nội dung cá nhân khác trên máy tính của họ bằng cách điều chỉnh cài đặt macOS.
Trong trường hợp của Muse, AI này tùy chọn cho phép người dùng bật Full Disk Access. Apple giải thích, cài đặt này cấp cho một ứng dụng quyền truy cập vào các tệp, thư điện tử, tin nhắn và thậm chí cả lịch sử duyệt web.
"Một số nhà phát triển đang sử dụng Full Disk Access theo những cách có thể khiến người dùng gặp rủi ro, phơi bày mọi thứ trên hệ thống của họ… mà người dùng không hoàn toàn biết và hiểu rõ", Apple cho biết trong một bài đăng blog mới dành cho các nhà phát triển.
Công ty cho biết, trong thời gian tới, họ sẽ giới thiệu các biện pháp kiểm soát mới nhằm đảm bảo rằng những người dùng "thực sự muốn cấp cho một ứng dụng mức độ truy cập đặc biệt này" chỉ có thể làm như vậy với "hành động của người dùng rất rõ ràng".
"Giải quyết vấn đề này là rất quan trọng. Khi các tác nhân AI ngày càng có khả năng và tự chủ hơn, các rủi ro liên quan đến mức độ truy cập này sẽ tăng lên đáng kể. Chúng tôi cam kết đảm bảo người dùng hiểu rõ những rủi ro này trước khi cấp quyền truy cập, để họ có thể đưa ra quyết định sáng suốt về dữ liệu và quyền riêng tư của chính mình", Apple viết.
Apple đã không phản hồi yêu cầu của TechCrunch về sự thay đổi tính năng này.
Google nhận định Starship của SpaceX cần thực hiện 1.800 lần phóng trước khi các trung tâm dữ liệu không gian có thể đi vào hoạt động.
Tim Fernholz
Nhà máy điện địa nhiệt tăng cường đầu tiên trên thế giới hoàn thành chỉ trong 23 tháng.
Tim De Chant
Google phát hành Gemini 4 Argon, được mệnh danh là mô hình mạnh mẽ nhất từ trước đến nay của hãng.
Lucas Ropek
Lầu Năm Góc mời Elon Musk và Palmer Luckey hỗ trợ quyết định các bước đi tiếp theo của quân đội.
Dominic-Madori Davis
OpenAI ra mắt Dots, hình đại diện tác nhân (agentic avatar) bong bóng của mình.
Lucas Ropek
AMD sẽ mua lại World Labs của Fei-Fei Li với giá 8,2 tỷ USD.
Tim Fernholz
Đại lý AI (AI agent) lan truyền Instinct huy động được 1 tỷ USD trong vòng Series C, đạt mức định giá 10 tỷ USD.
Sarah Perez

Nguồn tin: Hacker News AI — Tác giả: speckx. Bản dịch tiếng Việt do AI thực hiện, có thể có sai sót.